Summary
- 2021年3月にリリースされたColdcardファームウェアの脆弱性により、攻撃者は弱いソフトウェアベースの乱数生成を用いて作成された鍵を再現することで、数千のウォレットからビットコインを組織的に盗み取ることが可能となりました。
- これまでに3つの異なる攻撃波が4,585のアドレスから1,367ビットコイン、直近の価格で約8,900万ドルを奪取しており、最新の波はより小規模な残高を標的とし、より複雑で追跡困難な取引パターンを用いています。
- Galaxy Researchは、各波は単一のオペレーターによるものと考えていますが、ブロックチェーンが個別の掃討作戦が連携しているかどうかを明らかにしないため、3つすべての背後に同じ攻撃者がいるかは判断できません。
Coldcardで生成されたキーを通じて行動する攻撃者は、現在それぞれ数千ドル相当のウォレットを空にしています。
Galaxy Researchは日曜早朝に3回目の一斉清算の波を警告しました。金曜正午から土曜朝のUTC時間帯で、1,912のアドレスから約208ビットコインが流出しました。
それは被害者一人当たりビットコインのわずか1割強に相当します。7月30日の初動では、41分間で1,196アドレスから合計1,083ビットコイン、すなわちほぼ1コインに近い平均が記録されました。
3つの波全体で観測された損失は、4,585のアドレスから合計1,367ビットコイン、約8,900万ドルに達しています。
第3波では、被害者それぞれのコインが最初の2波で容易にマッピングできた共有コレクターアドレスの束ではなく、個々の送金先へ送られ、従来使用されていた単一鍵の出力ではなく、マルチシグやタイムロック条件を含めることが可能な pay-to-witness-script-hash 出力に保管されます。
それは各スイープで平均的に6人の被害者を一括処理しました。これは、波1では正確に一人ずつ処理していたのと対照的です。また、複数のブランチを種から検証する代わりに、ウォレットが最初に確認する標準的な鍵ツリーの分岐であるデフォルトの派生パスのみをスキャンしました。
これは、公開された後に再構築している同じオペレーターか、同じ脆弱なキー空間を独立して探索している別のオペレーターのいずれかであり、チェーンはそれらを区別しない。
Galaxyは、各波が内部的に単一のオペレーターであることに自信を持っており、3つを関連付けることはないと述べています。
この欠陥は、2021年3月のファームウェアビルドに遡ります。このビルドでは、シード生成がチップのハードウェア乱数発生器ではなく、予測可能なソフトウェア乱数発生器にルーティングされており、公開情報と十分な計算能力を持つ者であれば、デバイスに一切触れることなくオフラインで再現可能な限定された鍵の集合が生じています。
しかし、その掃討作戦はほぼ3日経った今も終わっておらず、平均回収量の減少は、その重要な領域での利益性の高い部分が既に取り尽くされていることを示しています。


